>> Delete No. 40060 article
No. 마스커레이딩에서 내부네트워크 접속 오류

등록 2002-01-17 19:57:00 By localhost     조회 1
이름 buddy71    

		전용선 아이피 하나를 할당받아서 마스커레이딩을 이용해 내부네트워크를
구성했습니다.
 몇일전까지만해도 외부 인터넷접속은 물론 대부분의 서비스가 잘 되었는데
갑자기 마스커레이드가 동작하고 있는 서버로만 내부네트워크에서 접속을 할 수없게 됐습
니다.  외부로는 접속이 잘되고 있고 외부에서도 서버로는 접속이 잘됩니다.
특별히 설정을 변경해준 것이 없는 것 같은데 왜 이런 현상이 나오는지...
 다음은 iptable 설정 내용입니다.
 http://www.e-infomax.com/ipmasq/ 에 있는 내용인데
잘못된 것이 있는지 확인좀...
 [root@ns rc.d]# vi rc.firewall
 #!/bin/sh
#
# rc.firewall-2.4
FWVER=0.63
 echo -e "Loading simple rc.firewall version $FWVER.."
 IPTABLES=/sbin/iptables
EXTIF="eth0"
INTIF="eth1"
echo "   External Interface: $EXTIF"
echo "   Internal Interface: $INTIF"
 echo -en "   loading modules: "
 echo "  - Verifying that all kernel modules are ok"
/sbin/depmod -a
 echo -en "ip_tables, "
/sbin/insmod ip_tables
 echo -en "ip_conntrack, "
/sbin/insmod ip_conntrack
 echo -en "ip_conntrack_ftp, "
/sbin/insmod ip_conntrack_ftp
 echo -en "ip_conntrack_irc, "
/sbin/insmod ip_conntrack_irc
 echo -en "iptable_nat, "
/sbin/insmod iptable_nat
 echo -en "ip_nat_ftp, "
/sbin/insmod ip_nat_ftp
 echo ".  Done loading modules."
   echo "   enabling forwarding.."
echo "1" > /proc/sys/net/ipv4/ip_forward
  echo "   clearing any existing rules and setting default policy.."
$IPTABLES -P INPUT ACCEPT
$IPTABLES -F INPUT
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -F OUTPUT
$IPTABLES -P FORWARD DROP
$IPTABLES -F FORWARD
$IPTABLES -t nat -F
 echo "   FWD: Allow all connections OUT and only existing and related ones IN"
$IPTABLES -A FORWARD -i $EXTIF -o $INTIF -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A FORWARD -i $INTIF -o $EXTIF -j ACCEPT
$IPTABLES -A FORWARD -j LOG
 echo "   Enabling SNAT (MASQUERADE) functionality on $EXTIF"
$IPTABLES -t nat -A POSTROUTING -o $EXTIF -j MASQUERADE
 echo -e "Done."
 ====================================================================
[root@ns /etc]# vi sysctl.conf
 # Enables packet forwarding
net.ipv4.ip_forward=1
# Enables source route verification
net.ipv4.conf.all.rp_filter=1
# Enables automatic defragmentation(needed for masquerading. LVS)
net.ipv4.ip_always_defrag=1
# Disables the magic-sysrq key
kernel.sysrq=0
====================================================================
 다른 소스도 갖다 해봐도 마찬가지이고 어디서 잘못이 있는지 황당합니다.
얼마전까지만해도 이 소스로 아무런 문제없이 됐었는데....
SSH 접속은 시간이 좀 걸리지만 접속은 되고
SMTP, POP, FTP, HTTP 등은 시간이 한참 지나면 시간초과 혹은 겨우 되는것 같아요.
 전용선 제공업체에서 아이피공유 등을 금지한다고 했는데
제공업체에서 이 것을 제한할 수도 있는 것인지...
 도움 부탁드립니다.
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved